BDU:2025-04669
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Открытая Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ОС Аврора, Linux
2021-06-06
Уязвимость функции ext4_fill_super() модуля fs/ext4/super.c поддержки файловой системы Ext4 ядра операционной системы Linux связана с неправильным освобождением памяти перед удалением последней ссылки («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/afd09b617db3786b6ef3dc43e28fe728cfea84df https://git.kernel.org/stable/c/1385b23396d511d5233b8b921ac3058b3f86a5e1 https://git.kernel.org/stable/c/01d349a481f0591230300a9171330136f9159bcd https://lore.kernel.org/linux-cve-announce/2024031509-CVE-2021-47119-22d3@gregkh/ https://git.kernel.org/linus/afd09b617db3786b6ef3dc43e28fe728cfea84df
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-47119
Для Ubuntu: https://ubuntu.com/security/CVE-2021-47119
Для ОС Аврора: https://cve.omp.ru/bb27514
Для ОС Astra Linux: обновить пакет linux до 5.4.0-218.astra1+ci162 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет linux до 5.4.0-218.astra1+ci162 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47